Respect du RGPD par les stockages du navigateur // GDPR-Compliant Client-Side Storage Architecture for Web Browsers
Université Grenoble Alpes • Saint-Martin-d'Hères, France
Role Description
Topic description
Les navigateurs Web s'appuient sur des mécanismes de stockage côté client (cookies, WebStorage, IndexedDB) qui ont été conçus dans un souci de fonctionnalité, sans tenir compte
de la conformité réglementaire. Des études empiriques récentes révèlent des lacunes
systématiques : aucune distinction intégrée entre les données essentielles et non
essentielles, aucune application native des délais de conservation, et un isolement
insuffisant vis-à-vis des scripts tiers partageant la même origine. Cette thèse propose de
repenser l'architecture de stockage directement au niveau du moteur du navigateur, en
intégrant les principes du RGPD dès la conception. L'approche repose sur des API
déclaratives qui garantissent la finalité, la base juridique et la durée de conservation de
chaque opération de stockage, associées à un modèle d'isolation basé sur la finalité qui
étend la polit...